A működési elve és például VLAN beállításait ethernet kapcsolók - ZYXEL
ZyXEL Ethernet-kapcsoló is működtethető akár VLAN port-alapú (Port-alapú), vagy egy VLAN címke alapján (802.1Q).
VLAN alapján port (Port-alapú VLAN)
Válassza ki a típusát VLAN hozzáférést az internethez konfigurátor Basic Settings> Switch menüpontot, majd állítsa be a VLAN Type = Port alapú. A további egyéni VLAN, lépjen a Speciális Alkalmazás> VLAN menüben.
VLAN alapján port van konfigurálva a következő: ez szükséges, hogy meghatározza az egyes port a kapcsoló N portok listája engedélyezett adatátvitel a port N.
C-VLAN meglehetősen bonyolult rendszer „átfedés” VLAN lehet beállítani a port alapon, de ez a módszer van egy nagy hátránya: nem lehet kiterjeszteni VLAN több kapcsoló. Átvitelére VLAN információkat a kapcsolók között segítségével 802.1q címkézés kereteket a szabvány.
VLAN címke alapján (Tag-alapú VLAN 802.1Q)
Az IEEE 802.1Q szabvány meghatározza a változások az Ethernet vázszerkezet és az átruházás VLAN információkat a hálózaton keresztül. Az Ethernet keret be van dugva a címke (tag), amely meghatározza a VLAN ID (VID). VID területén foglal 12 bit, VLAN száma bármilyen értéket felvehet 1-4094; szám 0 és 4095 fenntartott speciális célokra. Frame egy tag nevű címkézett (tagged, tagged).
Amellett, hogy a VID címke tartalmazza a 3-bites prioritás. IEEE 802.1 p szabvány előírja a létezését ezen a területen.
A címke 4 byte. Ez egy TPID (Tag jegyzőkönyv azonosító, 2 bájt), TCI (Tag vezérlő információ, 2 bájt). A kezdeti mező a keret típusú jobbra tolódik, a helyén válik TPID, jelezve egy új képkocka típus (802.1Q). A TCI VID tartalmaz 12 bites és 3 bit prioritás.
Hozzátéve, négy bájt a maximális Ethernet keret méretét problémákhoz vezet a munka sok kapcsolók. Ez annak a ténynek köszönhető, hogy a maximális méret a jelölt keret nem 1518 byte, és 1522. Ha ez nem lehetséges, hogy elavult berendezések nem támogatják a bővített keretek, lehetőség van arra, hogy csökkentse a 4 bájtos MTU beállításokat a hálózati eszközök: 1500-1496.
Címkézetlen keret - keret, amelyben a jele nincs beállítva 802.1q.
Prioritás-jelölt keret - keret tartalmazza a megadott VLAN címke azonban VID mező értéke 0. Egy ilyen keret nem tartozik semmilyen VLAN, csak az fontos prioritás területén.
VLAN-jelölt keret - Keret létre a területen, és 802.1Q VID nagyobb, mint 0.
VLAN támogatás hálózat
Minden csoportnak van egy egyedi VLAN a hálózat azonosító (egyedi VID). Host belül azonos VLAN adatto- egymás között.
Minden hálózati eszköz is két csoportra oszthatók:
VLAN Aware - támogató eszközök VLAN címke szerint 802.1q és kaphat csomagot megmagyarázni ezen a területen.
VLAN tudván - eszközök, amelyek nem tudják kezelni a csomagokat alapján VID és a prioritást. Néha ezek az eszközök nem is kezelni ezeket a kereteket (nem kereteket áthalad magát MTU - 1522 bájt). Továbbítása során egy keretet a VLAN nem ismerő-készülék címke eltávolítjuk, és miután megkapta a keret vele - a címke az alapértelmezett beállítás.
Beviteli folyamat:
Ez hozza a marker. Ha a keret a marker, akkor küldik változatlan a szállítmányozási folyamat, ha nincs marker, a jelölő rajta a bemeneti szabályt.
A folyamat a továbbítás (elterelés):
Dönt a szűrés vagy továbbítása csomagokat a rendeltetési kikötő szerint VLAN és MAC táblázatokat.
Nyomtató folyamat:
Meghatározza, hogy hagyja el a VLAN címke a keretben. Ha tudja, hogy a port csatlakozik a VLAN nem ismerő eszköz, akkor a címke eltávolítása.
Input szabály (VLAN jegyzőkönyv alapján)
VLAN-aware készülékek képesek fogadni címkézve és címkézetlen kereteket.
Ha a keret ki van jelölve
Átadta változatlan
Ha címkézetlen keret vagy keret VID = 0
frame kijelölt jegyzőkönyv VID
keret át
VLAN ID, ami függ a típus mező a bemeneti keret.
Támogatott firmware verzió 3,70
Input szabály (PVID)
VLAN-aware készülékek képesek fogadni címkézve és címkézetlen kereteket.
Ha a keret ki van jelölve
Átadta változatlan
Ha a keret címkézetlen vagy elsőbbségi keret
azt jelzi alapértelmezett PVID
akkor a keret továbbhárítják
VLAN ID alapértelmezés szerint, mely az egyes portra.
VLAN beállítások alapján jegyzőkönyv
Port. A port száma, amelyen a szabályt kell alkalmazni
Ethernet típusú. mező értéke típusú Ethernet keret
VID. VLAN ID, amelyet meg kell jelölni egy frame
Prioritás. mező értéke prioritás, amelyet meg kell jelölni keret
A VLAN menü információkat jelenít meg az aktuális VLAN (statikus és dinamikus). Dinamikus VLAN által rögzített GVRP protokoll és statikus manuálisan a rendszergazda.
Statikus VLAN konfigurált statikus VLAN menüben. Ha a beállítás határozza meg a nevét, VID és kikötői államok vonatkozásában egy adott VLAN:
Fix - port kimeneti egy adott VLAN;
Tiltott - a port tilos továbbítja keretek tartozó VLAN;
Normál - a port tilos továbbítja keretek tartozó VLAN, amíg a port nem fog erről a VLAN GVRP. Normál állapot szétkapcsolt ekvivalens GVRP tiltott.
Tx jelölési zászló azt jelzi, hogy vagy nem hagyott marker küldésekor a keret a kikötő szükség.
Statikus VLAN táblázatok jegyzés szabályozott csak címkézett keretek a kapcsolót. Például, ha a port a tiltott állapotban van az egy bizonyos VLAN ID = 200, a port megtiltja a kiadatását keretek 200. Ugyanakkor megkapta ezt a keretet 200 feliratú port nem tiltott. Feldolgozni a bejövő keretek is szerepel a Port Security menüt.
VLAN 802.1q beállítások kikötők
Minden port van egy sor területen:
Elfogadható Frame Type - típusok fogadott keretek vagy az összes vagy csak címkézve.
VLAN Iszap - ha engedélyezve van, az összes VLAN bemegy a port a tag, kivéve, ha kifejezetten másként. A kapcsoló, különösen, ha dolgozik valahol a hálózat központja, dinamikus VLAN lehet rögzíteni, ami szükséges „elvégzésére” más részeit a hálózat. Ebben az esetben hasznos VLAN Iszap, egyébként kifejezetten bemutatni minden lehetséges VLAN a táblázatban.
Mechanikai ellenőrzés - Ha engedélyezve van, akkor a port csak kereteket fogad azonosítókkal VLAN ID, amelyre a port egy kimenet.
GVRP - adatátviteli protokoll a VLAN a hálózat egy kapcsolót egy másik. Ha szükséges, tartalmaznia kell mind az egész kapcsolót vagy az egyes portokon.
Port Isolation (VLAN 802.1Q beállítások) - ha engedélyezve van, az adatokat nem lehet átvinni a kliens port. Client portok engedélyezettek csak kommunikálni a felfelé-portok.
Port Isolation (Port-alapú VLAN beállítások) - ha engedélyezve van, az adatokat nem lehet továbbítani az egyik kikötőből a másikba. Csak tette a különböző rendszerek közötti adatcsere a kikötők és a kapcsoló (CPU) a beállításhoz.
Hálózati szolgáltatók használhatják VLAN (VLAN Stacking) stack megosztása érdekében minden ügyfeleik, ami ebben az esetben is el lehet végezni a saját szolgáltatói hálózat VLAN, még abban az esetben, ha a VLAN egy ügyfél-azonosítók egybeesik más ügyfelek számára.
Ez úgy történik, „kettős tagging” - újabb (külső) VLAN marker.
Minden switch port lehet a két szerep (Port Role):
Access Port - beérkező keret nem tekinthető „jelzett” második tag, ezért bejáratánál elhelyezett második (alagút) tag. Az ilyen portok is használnak általában az interfész a hálózat szolgáltatója.
Tunnel Port - csak a Gigabit Ethernet port. A beérkező keret feldolgozásra ugyanolyan módon, mint amikor beállítja a hozzáférési port, csak azzal, hogy a típus mező (TPID) keret nem esik egybe SP TPID (Szolgáltató TPID). beállítva a kapcsoló (VLAN Stacking menüben. fent).
Amellett, hogy a szerepe a port van beállítva SP VID - «külső» VLAN azonosító - és külső prioritást SP prioritás.
Itt látható egy példa a létrehozása és 802.1Q VLAN konfiguráció alapján a parancsok Ethernet-kapcsolót. Hozzon létre egy VLAN száma 100, amely magában foglalja a kikötők 5-8, és hogy lesz küld keretek jele 802.1q (címkézett keretek).
ES-4124 # config - létrehozására és VLAN beállításait jelentkezzen be config módban
ES-4124 (config) # vlan 100 - létrehozása VLAN száma 100
ES-4124 (config-VLAN) # name vlan100 - VLAN statikus tábla neve
ES-4124 (config-VLAN) # fix 5-8 - 5-8 közé kikötők a VLAN 100
ES-4124 (config-VLAN) # nincs címkézetlen 5-8 - rámutatnak, hogy a kikötők kimenő keretek 5-8 kapcsoló küld egy sor 802.1q tag
ES-4124 (config-VLAN) # exit - A kilépéshez config-VLAN
ES-4124 (config) # interface port-csatorna 5-8 - írja a config-interfész mód, hogy meghatározzák a PVID kikötők számára 5-8
ES-4124 (config-interfész) # PVID 100 - meghatározott PVID = 100 portok 5-8
ES-4124 (config-interface) # exit - A kilépéshez config-interfész
ES-4124 (config) # exit - Kilépés config
ES-4124 # WR mem - rögzíti a beállításokat a kapcsoló memória
ES-4124 #
Használja a következő parancsokat kell beállítani a statikus VLAN asztalra config-VLAN mód: